php微擎插件sql报错

2025-05-10 08:50:47
推荐回答(1个)
回答(1):

微擎的/web/source/site/article.ctrl.php中对$_GPC['template']、$_GPC['title']、$_GPC['description']、$_GPC['source']、$_GPC['author']参数未进行正确转义过滤,导致SQL注入的产生